Google strammer skruen i kampen mod malware og phishing: Lyssky websider får et alvorligt problem

Google gør det med nyt tiltag endnu sværere for de it-kriminelle af ramme webbrugerne med ondsindede websider med malware og phishing.

Google opruster nu i kampen mod websider med malware og phishing-trusler.

De it-kriminelles mange udspekulerede angreb sker i disse år i høj grad via browseren, hvor et besøg på en enkelt hjemmeside kan have alvorlige konsekvenser.

Kan man udrydde lyssky websider i søgeresultaterne og advare om dem i browseren, har man derfor svækket en af de it-kriminelles foretrukne platforme til deres angreb.

Google sætter løbende gang i nye tiltag, der skal gøre livet sværere for de it-kriminelle.

Seneste skud på stammen er, at Google nu styrker sanktionerne over for de websider, der bryder med Googles regler for 'Malware, Unwanted Software, Phishing og Social Engineering Policies'.

Det forklarer Google i et blogindlæg.

Selskabet har længe vist advarsler, hvis man forsøger at tilgå en mistænkelig webside. Det er det, selskabet kalder Beskyttet browsing/Safe browsing.

"Googles teknologi Beskyttet browsing undersøger milliarder af webadresser pr. dag for at lede efter usikre websites. Hver dag opdager vi tusindvis af nye usikre websites, hvoraf mange er lovlige websites, der er blevet kompromitteret. Når vi opdager usikre websites, viser vi advarsler på Google Søgning og i webbrowsere," forklarer Google.

Sætter en stopper for smart trick
De it-kriminelle har dog opdaget, at de kan narre Googles system for advarsler, hvis de i en periode fjerner de ondsindede elementer og stopper med ulovlighederne, fordi advarslerne så igen fjernes af Google.

Herefter kan de kriminelle igen forsøge at slå til - og denne gang måske have held til at snige sig under radaren.

Men det skal være slut med det trick nu, skriver Google:

"Som et resultat af dette hul i beskyttelsen af brugerne, har vi justeret vores politik for at reducere risici for slutbrugerne."

"Fra i dag vil Beskyttet browsing begynde at klassificere disse typer af websider som 'Repeat offenders'," skriver Google og uddyber, at det er websider gentagende gange skifter frem og tilbage imellem at leve op til reglerne og at bryde dem.

Når først det er slået fast, at en side er repeat offender, sættes den i karantæne i 30 dage. I den periode vil webmasteren så ikke kunne få Google til at ophæve advarslerne igen.

Ifølge Google anvender omkring én milliard mennesker i dag selskabets Beskyttet browsing-funktion.

"Vi hjælper millioner af mennesker hver uge med at beskytte sig mod overgreb ved at vise advarsler til brugere af Google Chrome, Mozilla Firefox og Apple Safari, når de forsøger at navigere til websites, der ville stjæle deres personlige oplysninger eller installere software, der er udviklet til at overtage deres computere," lyder det fra selskabet.

Læs også:

Google strammer søge-algoritmen yderligere: Det skal være helt slut med usikre websider

Ingen konkurrenter kan ryste Googles søgemaskine: Derfor slår Google alle de andre

Nu får Flash og Silverlight kniven: Derfor får vi et bedre internet





Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digital How To: Data og AI er fremtiden – men kan man overhovedet lykkes i det nye data-univers uden den rette dataplatform?

Det er svært at spå om fremtiden, men vi kan være sikre på, at den indeholder meget mere data og en langt større anvendelse af kunstig intelligens. På dette webinar sætter vi derfor fokus på, hvordan du som organisation får styr på alle data, og bliver klar til fremtiden.

30. oktober 2020 | Læs mere


IT Security 2020

Strategic IT Security 2020 will focus on the never-ending story about security and cyber-defense, and how you can defend your business and your customer’s data and information. Together with several leading experts and digital executives from all over the Nordic countries, this conference seeks to give you the best input to focus even more on cyber security in the future.

03. november 2020 | Læs mere


Digitaliseringsledelse 2.0: Forretning, innovation og udvikling

På Digitaliseringsledelse kan du derfor en række førende danske CIOs der ærligt fortæller om deres overvejelser, strategier, organisationer og resultater. På dagen får du desuden mulighed for at netværke og reflektere over indholdet i en række korte intensive sessioner samt gå i dialog med dagens stærke oplægsholdere.

05. november 2020 | Læs mere






Computerworld
Det nye MitID er et tigerspring for bedre cybersikkerhed
Klumme: Det nye MitID er en enestående mulighed for et markant løft af it-sikkerheden i danske kommuner. Med baggrund i udfasningen af det nuværende NemID kan de samtidig forbedre og styrke deres it-systemers værn overfor cyberangreb.
CIO
Podcast: Hos Viking Life-Saving Equipment er it gået fra at være backend til at være noget, som kunderne spørger aktivt efter
Podcast, The Digital Edge: Viking leverer en stadig større del af deres produkt som en tjeneste. Som en del af tjenesten tager Viking ansvar for sikkerheden ved at levere, dokumentere og vedligeholde det nødvendige sikkerhedsudstyr. Hør hvordan Henrik Balslev senior digital director hos Viking har løftet den opgave.
Job & Karriere
Regner din ferie væk? Brug tiden på at søge en af disse otte stillinger, der er ledige netop nu
Det sjasker ned over hele Danmark. Du kan bruge de våde sommerdage på at søge et af disse otte job, der er ledige lige nu.
White paper
Få øjeblikkelig og brugbar sikkerhedsindsigt med SIEM i skyen
En stigende del af virksomhedens kritiske IT-infrastruktur og applikationer driftes som hybridløsninger eller leveres online som SaaS eller PaaS. Alligevel er mange sikkerhedsprodukter stadig on-premise-baserede, tunge at implementere, kræver løbende vedligehold, er svære at overskue og bliver slet ikke udnyttet effektivt – hvis de da overhovedet installeres. Men det er under hastig forandring. Gartner venter, at 80% af alle Security Information and Event Management-løsninger (SIEM) om højst fem år vil have kernefunktioner, der udelukkende leveres via skyen, og det er der gode grunde til. Cloudbaseret SIEM er mere agilt, lettere at implementere, trækker på både AI og flere datakilder, er enkle at skalere og giver et markant bedre og mere prioriteret overblik over aktuelle trusler. Læs meget mere i denne hvidbog.